
Service Mesh & Istio
Traffic management, observability, security, sidecar, virtual service, gateway, การเปรียบเทียบกับ Linkerd
1บทบาทหลักของ service mesh เช่น Istio ในสถาปัตยกรรม microservices คืออะไร?
บทบาทหลักของ service mesh เช่น Istio ในสถาปัตยกรรม microservices คืออะไร?
คำตอบ
service mesh จัดการการสื่อสารระหว่าง microservices โดยให้ฟีเจอร์ traffic management, observability และ security โดยไม่ต้องแก้ไขโค้ดแอปพลิเคชัน Istio ฉีด sidecar proxy (Envoy) ข้างๆ แต่ละ pod เพื่อสกัดกั้นและจัดการการรับส่งข้อมูลเครือข่ายทั้งหมด ซึ่งจะรวมการกำหนดค่า retry, timeout, circuit breaking, mTLS และ distributed tracing ไว้ที่ระดับ infrastructure แทนที่จะเป็นระดับแอปพลิเคชัน
2รูปแบบ sidecar ใน Istio ทำงานอย่างไรและ proxy ใดที่ใช้เป็นค่าเริ่มต้น?
รูปแบบ sidecar ใน Istio ทำงานอย่างไรและ proxy ใดที่ใช้เป็นค่าเริ่มต้น?
คำตอบ
Istio ฉีด container Envoy proxy เป็น sidecar เข้าไปในแต่ละ pod แอปพลิเคชันโดยอัตโนมัติผ่าน mutating admission webhook sidecar นี้สกัดกั้นการรับส่งข้อมูลขาเข้าและขาออกทั้งหมดจาก container แอปพลิเคชัน ทำให้สามารถใช้นโยบาย traffic management, security และ observability โดยไม่ต้องเปลี่ยนแปลงโค้ด Envoy ถูกเลือกเนื่องจากประสิทธิภาพสูง การรองรับโปรโตคอลสมัยใหม่ (HTTP/2, gRPC) และความสามารถในการจัดการ dynamic configuration ผ่าน xDS APIs
3ความแตกต่างระหว่าง control plane และ data plane ใน Istio คืออะไร?
ความแตกต่างระหว่าง control plane และ data plane ใน Istio คืออะไร?
คำตอบ
control plane (Istiod) จัดการการกำหนดค่า ค้นพบบริการ และกระจายกฎไปยัง proxy ผ่าน xDS APIs ประกอบด้วย Pilot สำหรับ service discovery, Citadel สำหรับ certificate management และ Galley สำหรับ configuration validation data plane ประกอบด้วย Envoy sidecar ที่ดำเนินการตามกฎการรับส่งข้อมูลโดยการสกัดกั้นและกำหนดเส้นทางคำขอระหว่างบริการ Istiod ไม่เคยแตะการรับส่งข้อมูลแอปพลิเคชัน เฉพาะ sidecar เท่านั้นที่ทำได้
บทบาทของ VirtualService ใน Istio คืออะไร?
ความแตกต่างระหว่าง Gateway และ VirtualService ใน Istio คืออะไร?
+21 คำถามสัมภาษณ์
หัวข้อสัมภาษณ์ DevOps อื่นๆ
การควบคุมเวอร์ชัน & Git
พื้นฐาน Linux
Shell Scripting & Bash
พื้นฐาน Networking
พื้นฐาน Docker
พื้นฐาน CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
พื้นฐาน Kubernetes
Networking ของ Kubernetes
Kubernetes ขั้นสูง
Ingress & API Gateway
พื้นฐาน Terraform
Terraform ขั้นสูง
Ansible & Configuration Management
พื้นฐาน AWS
พื้นฐาน Azure
พื้นฐาน GCP
การมอนิเตอร์และ Prometheus
Logging & ELK Stack
Alerting & Incident Response
Cloud Identity & Secrets
ความปลอดภัยของ CI/CD Pipeline
Helm & Kubernetes
ความปลอดภัย Runtime และ Cluster
Container Supply Chain Security
GitOps & ArgoCD
Progressive Delivery
Observability แบบกระจาย
Disaster Recovery & Backup
การปรับแต่งประสิทธิภาพ
การเพิ่มประสิทธิภาพต้นทุน Cloud
หลักการ SRE
Chaos Engineering
Platform Engineering
เชี่ยวชาญ DevOps สำหรับการสัมภาษณ์ครั้งถัดไป
เข้าถึงคำถามทั้งหมด flashcards แบบทดสอบเทคนิค แบบฝึกหัด code review และตัวจำลองสัมภาษณ์
เริ่มใช้ฟรี